節點是一台代理伺服器和連接它所需的全部參數:地址、端口、協議、身份憑證,有時還有偽裝域名和傳輸方式。一條 vless:// 或 trojan:// 開頭的連結就是一個節點,客戶端讀取它就知道去哪、怎麼連。節點用不了的原因大多和「節點本身壞了」無關,而是時間、協議支持、網絡對 UDP 的限制這類環境問題。這篇先講怎麼用,再按順序講怎麼修。
節點連結裏都有什麼
以 VLESS 節點為例:
`` vless://用戶ID@伺服器地址:443?type=tcp&security=reality&sni=example.com&pbk=公鑰&fp=chrome&flow=xtls-rprx-vision#節點名稱 ``
- 用戶 ID(UUID):你的身份憑證,相當於密碼。
- 伺服器地址和端口:去哪裏連。443 是 HTTPS 端口,最不容易被攔。
- type:傳輸方式,tcp、ws(WebSocket)、grpc。
- security:加密層,tls 或 reality。
- sni:TLS 握手時聲明的域名。Reality 節點填的是被借用身份的真實網站。
- pbk / fp / flow:Reality 的公鑰、瀏覽器指紋偽裝、流控。
- # 後面:節點名稱,只是顯示用。
不同協議字段不同,但結構一樣:地址 + 憑證 + 怎麼連。這些參數為什麼這樣設計,見VLESS 與 Reality。
怎麼添加和切換節點
從訂閲:把機場的訂閲連結導入客戶端,節點列表自動出現,之後更新訂閲即可。這是最常見的方式,訂閲本身的問題見訂閲失敗怎麼辦。
從連結:複製 vless://... 一整行,客戶端裏選「從剪貼板導入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支持。
從二維碼:掃碼,本質是連結的圖片形式。
切換節點:在列表裏點另一個即可,大多數客戶端會自動斷開舊連接。選節點的原則:延遲低、負載低、地區合適。看影片選就近的(香港、日本、新加坡),需要特定地區的服務就選對應地區。
節點用不了:7 種原因
1. 帳戶過期或流量用完。 表現是所有節點同時失效。去後台看。
2. 系統時間不準。 Reality、Hysteria、VMess 都對時間敏感,誤差超過一兩分鐘握手失敗。開自動校時,尤其是長期不關機的電腦和虛擬機。
3. 客戶端內核不支持這個協議。 舊內核不認識 VLESS + Reality、Hysteria 2、XTLS Vision。表現是導入時報錯或該節點永遠超時,其他協議正常。升級客戶端,Clash 系切換到 Mihomo 內核。
4. 當前網絡攔了 UDP。 Hysteria 2 和 WireGuard 節點在校園網、公司網、部分酒店和電訊商下全部超時,VLESS/Trojan 正常。用流動數據試一次就能確認。換 TCP 類節點。
5. SNI 或偽裝域名在當前網絡不通。 Reality 節點借用的網站在你的網絡裏被攔,握手無法完成。表現是換網絡就好。換一個 SNI 不同的節點,或者反饋給機場。
6. 目標網站限制了節點所在地區或 IP。 節點通了,但某個網站打不開或顯示「不可用」。這是網站對代理 IP 的限制,換節點地區或換一個「原生 IP」節點。
7. 節點 IP 被封。 單個節點長期超時,同機場其他節點正常,多半是這台伺服器的 IP 被封了。等機場換 IP,或者用別的節點。
排錯順序
- 換一個節點:一個壞還是全壞?
- 換一個網絡:流動數據試。
- 看後台:到期、流量。
- 校時。
- 升級客戶端和內核。
- 換協議類型(TCP 與 UDP 互換)。
- 以上無效,機場節點整體故障,看公告。
節點通了之後要檢查的三件事
- 我的 IP 是什麼顯示節點地址而不是本地地址。
- DNS 走了隧道,方法見DNS 泄露是什麼意思。
- 客戶端處於 TUN 或全局接管模式,並且 Kill Switch 已開,斷線時不會退回直連。
「節點能連」和「流量安全」是兩回事,很多人只做了第一步。
什麼時候不用管節點
商業 VPN 的客戶端把節點列表內置在帳戶裏:登入,選地區或直接自動,連上。不需要複製連結、不需要維護訂閲、協議由客戶端按網絡自動選。適合不想折騰的人。404 VPN 就是這種方式,內置 VLESS + Reality 和 WireGuard,節點顯示延遲和負載,DNS 在隧道內解析,並帶 Kill Switch;需要的話也能導出節點給通用客戶端。瞭解方式見工作原理,開始使用請到首頁。